Occentus

Occentus

VPN Wireguard

WireGuard es un túnel de red seguro, que opera en la capa 3, implementado como una red virtual de kernel interfaz para Linux. Se basa en un principio fundamental propuesto de túneles seguros: una asociación entre un clave pública del…

Certificados Let’s Encrypt

Let’s Encrypt es una Autoridad de Certificación (CA) gratuita y automatizada que ofrece certificados de seguridad SSL/TLS para sitios web. Su objetivo principal es proporcionar un acceso sencillo y gratuito a certificados digitales, permitiendo a los propietarios de sitios web…

Certificados eIDAS

Los certificados eIDAS (Electronic Identification, Authentication and Trust Services) tienen un valor significativo en términos de seguridad y confianza en las comunicaciones electrónicas y las transacciones en línea. Permiten refuerza la seguridad, confiabilidad y cumplimiento de los servicios en línea…

Vulnerabilidades Prestashop explotadas de forma masiva

Desde hace unas semanas estamos registrando un aumento muy significativo de proyectos basados en Prestashop comprometidos. Esto se traduce en filtraciones de datos, envíos fraudulentos de mercancía o incluso en cuidadas inyecciones de código reemplazando la pasarela de pago por…

Última fase de nuestra nueva política de Backups

Como muchos de nuestros clientes ya sabrán, desde hace algunas semanas estamos finalmente implantando en nuestra nueva política de backups. Somos bastante recelosos y conservadores en cuanto se trata de las copias de seguridad. Desde hace más de 10 años…

Occentus en la mesa de expertos en ciberseguridad

El 94% de las empresas españolas han sufrido al menos un incidente grave de ciberseguridad a lo largo de 2021, según indica el estudio «El estado actual de la ciberseguridad en España. Post pandemia: un camino inexplorado», elaborado por Deloitte.…

Comparación de SOC2 e ISO 27001

En una industria cada vez mas saturada de certificaciones propias y ajenas, es común encontrarnos con solicitudes de certificados varios sin apenas conocer su alcance ni aplicabilidad. En muchas ocasiones simplemente por costumbre o referencias mal aplicadas. Es el caso…

Detección de ataques Log4shell (CVE-2021-44228)

Descargar Reglas YARA para detectar ataques Log4shell Descargar reglas Snort para detectar ataques Log4shell Comandos para detectar ataques Log4shell en los logs Busqueda recursiva en los logs: sudo egrep -I -i -r ‘\$(\{|%7B)jndi:(ldap[s]?|rmi|dns|nis|iiop|corba|nds|http):/[^\n]+’ /var/log Busqueda recursiva incluyendo logs comprimidos: sudo…